Catégorie : cryptographie
Ajout automatique par WPeMatico
Pourquoi la souveraineté des données relève du contrôle et non de la géographie

L’expression « datacenter souverain » rassure facilement. Et cette perception n’est pas dénuée de fondement : dans de nombreux secteurs, le lieu où les données sont stockées et traitées constitue une véritable exigence réglementaire. Mais résidence et souveraineté des données ne sont pas synonymes, et c’est précisément cette confusion qui met de nombreuses organisations en difficulté.The post Pourquoi la souveraineté des données relève du contrôle et non de la géographie appeared first on iTPro.fr.
Le futur de la cryptographie post-quantique

L’essor des passkeys est l’une des évolutions les plus prometteuses de l’authentification. Pour exploiter leur potentiel et éliminer les mots de passe, il faut continuer à innover. Cela implique notamment le recours à la cryptographie post-quantique et à des solutions basées sur les passkeys.The post Le futur de la cryptographie post-quantique appeared first on iTPro.fr.
Cryptographie post-quantique : le Campus Cyber publie deux guides clés pour accélérer la transition des entreprises

À l’heure où l’Union européenne intensifie sa stratégie en matière de cryptographie post-quantique (PQC), le Campus Cyber franchit une nouvelle étape avec la publication de deux livrables structurants à destination des RSSI et des décideurs.The post Cryptographie post-quantique : le Campus Cyber publie deux guides clés pour accélérer la transition des entreprises appeared first on iTPro.fr.
Let’s Encrypt – Les sanctions US s’invitent dans le contrat
Si vous êtes développeur en Iran, à Cuba ou en Corée du Nord, vous venez officiellement de perdre l’accès à Let’s Encrypt !
En effet, la version 1.7 du
Subscriber Agreement
publiée par l’ISRG (Internet Security Research Group), l’organisation derrière le service, est malheureusement entrée en vigueur le 4 juin dernier. Et sur les 8 pages du document, il n’y a qu’un seul ajout, mais il pèse trèèès lourd : section 3.1, un nouveau bullet point oblige maintenant chaque utilisateur à garantir qu’il “n’est pas localisé, organisé sous les lois de, ou résident dans un pays cible de sanctions américaines complètes“.
Pedro de Ayala – Sa lettre chiffrée de 1498 enfin décodée
Adrian William Jaime, Valeria Tapia Cruz et Mairi Cowan, 3 chercheurs de l’Université de Toronto, viennent de boucler le déchiffrement complet d’une lettre que personne n’avait jamais réussi à lire en entier depuis sa redécouverte en 1860. C’est
Bruce Schneier qui relaye l’info sur son blog
, et c’est pil poil une histoire qui prouve que l’infosec ne date pas d’hier.
La lettre fait 11 pages, elle a été écrite à Londres le 25 juillet 1498 par Pedro de Ayala, un noble de Tolède en mission diplomatique en Angleterre pour le compte de Ferdinand d’Aragon et Isabelle de Castille.
Entamer la transition vers la cryptographie post quantique est prioritaire

Anand Oswal, Executive Vice President de la Sécurité Réseau chez Palo Alto Networks, est aussi un expert technologique renommé détenteur de plus de 100 brevets américains.The post Entamer la transition vers la cryptographie post quantique est prioritaire appeared first on iTPro.fr.
Protégez vos clés SSH avec Touch ID sur macOS
Vous utilisez probablement des clés SSH pour vous connecter à vos serveurs et vous savez aussi qu’elles sont stockées sur votre disque, bien au chaud dans ~/.ssh/, accessibles à n’importe quel malware qui passerait par là. Pas très rassurant quand on y pense…
Mais bonne nouvelle les amis ! Sur macOS, il existe une fonctionnalité méconnue qui permet de stocker des clés cryptographiques directement dans le Secure Enclave de votre Mac, et de les utiliser pour SSH. Du coup, la donnée de la clé privée est conçue pour ne pas être exportable, reste enfermée dans cette puce dédiée, et les opérations de signature peuvent être protégées par Touch ID selon la configuration choisie.
Arian van Putten
, un chercheur indépendant, a documenté cette fonction qui est pourtant native dans macOS.
Les clés BootROM de la PS5 ont fuité et Sony ne peut pas patcher
Alerte rouge chez Sony ! En ce début d’année 2026, la scène hacking vient de faire sauter le bouchon de champagne d’une façon que le constructeur japonais n’apprécie vraiment pas. Les clés BootROM de la PlayStation 5, c’est à dire ces secrets cryptographiques stockés dans la mémoire en lecture seule du processeur, se baladent maintenant en liberté sur le net.
Tout a commencé le 31 décembre, quand des figures bien connues de la scène comme @BrutalSam_ et @Shadzey1 ont commencé à partager des infos sur cette fuite massive. Leurs posts ont rapidement été supprimés, mais le mal était fait puisque les clés et leurs “keyseeds” sont maintenant listées publiquement sur
psdevwiki.com
.
Cryptographie post-quantique : qu’est-ce qui freine la transition des entreprises ?

La cryptographie post-quantique (PQC) est une réalité. Les premiers standards, l’entrée en vigueur du Cyber Resilience Act (CRA) et les cybermenaces sont là. Selon l’étude Digital Trust Digest : The Quantum Readiness Edition de Keyfactor, près d’un tiers des entreprises pensent qu’il est trop tôt pour agir.
The post Cryptographie post-quantique : qu’est-ce qui freine la transition des entreprises ? appeared first on iTPro.fr.
